Estas estafas de trabajos remotos prometen dinero fácil pero tienen como objetivo robar sus ahorros

Los ciberdelincuentes se hacen pasar por reclutadores y empleadores para ofrecer a las personas trabajos falsos en un esquema diseñado para robar dinero, datos personales y engañar a las víctimas para que las ayuden a cometer lavado de dinero.

Detalladas por los investigadores de seguridad cibernética de Proofpoint, las campañas de fraude laboral intentan atraer a las personas con la promesa de pagos por adelantado por trabajos simples que se pueden realizar mientras se trabaja desde casa.

Casi 4000 de estas amenazas por correo electrónico se envían todos los días; la mayoría se envían a personas en los Estados Unidos, pero también se han dirigido a europeos y australianos.

VER: Una estrategia ganadora para la ciberseguridad (Informe especial de MarketingyPublicidad.es)

En más del 95% de los casos, los atacantes apuntan a cuentas de correo electrónico vinculadas a universidades y facultades, y se dirigen a estudiantes que probablemente estén abiertos a oportunidades de trabajo flexibles y remotas.

El trabajo remoto ha aumentado debido a la pandemia de COVID-19, algo que podría hacer que los enfoques parezcan menos sospechosos para las víctimas. Algunos de los correos electrónicos fraudulentos incluso hacen referencia a COVID-19 como una razón para que los trabajos falsos sean remotos.

Si bien el atractivo de ganar dinero fácil con el trabajo remoto suena tentador, los ataques están diseñados para desplumar a las víctimas: según el FBI, la pérdida promedio para las víctimas de acciones de fraude laboral es de alrededor de $3,000.

«Este tipo de amenazas pueden hacer que las personas pierdan los ahorros de toda su vida o sean engañadas para participar en una operación criminal sin saberlo. Son muy preocupantes para las universidades, especialmente», dijo Sherrod DeGrippo, director sénior de investigación y detección de amenazas en Proofpoint.

Quienes están detrás de los ataques usan varias plantillas diferentes, a menudo usando la marca y los logotipos reales de las empresas de las que afirman provenir. También se sabe que los atacantes utilizan direcciones de correo electrónico falsificadas o comprometidas de los reclutadores para enviar correos electrónicos iniciales.

Una de las estafas pretende ser del Fondo de las Naciones Unidas para la Infancia (UNICEF) para un puesto de asistente personal ejecutivo, y afirma ofrecer $400 por ocho horas de trabajo a la semana. El correo electrónico contiene un enlace a un formulario de Google, solicitando un nombre, una dirección de correo electrónico alternativa y un número de teléfono.

Si la víctima ingresa sus datos, recibe otro correo electrónico con más información sobre el supuesto trabajo, y si se acepta la oferta, los atacantes envían un cheque de caja falso, inicialmente por $ 950, luego aumenta a $ 1,950; esto está diseñado para parecerse al se pagará a la víctima, cuando ese no sea el caso.

En cambio, los atacantes le preguntan a la víctima cuánto tienen en su cuenta bancaria, por lo que supuestamente el dinero puede usarse para enviar juguetes a niños en orfanatos; se les pidió a los investigadores que transfirieran $ 1,000. Los atacantes pidieron que se hiciera la transferencia, algo que deja a la víctima fuera de su bolsillo porque el cheque de caja falso que supuestamente cubre el costo no se puede cobrar.

Otro de los trabajos falsos toma una ruta diferente y envía correos electrónicos en los que los atacantes afirman estar reclutando estudiantes universitarios para un supuesto trabajo de modelo, que en realidad no existe. El correo electrónico afirma que a la víctima se le pagará más de $ 2,750 por adelantado y se reembolsarán todos los gastos relacionados con el rodaje.

VER: Los datos de mi tarjeta de crédito robada se usaron a 4.500 millas de distancia. Traté de averiguar cómo sucedió.

El atacante envía por correo electrónico un cheque falso y, en algunos casos, incluso se envía a la casa de la víctima, pero debido a que es falso, no se puede cobrar. En este caso, el fraude se basa en el envío de dinero para cubrir los «costos de envío» de los artículos que se utilizarán en el rodaje, artículos que nunca se piden para un rodaje que no se llevará a cabo, lo que finalmente resulta en el robo de dinero de la víctima.

Estos trabajos falsos no solo pueden dejar a las personas sin dinero, sino que también podrían estar ayudando sin darse cuenta a facilitar el ciberdelito, ya que es probable que algunas de estas transferencias de efectivo sean parte de un fraude relacionado con otros esquemas.

Al apuntar a los estudiantes, los atacantes están potencialmente explotando la ingenuidad sobre las amenazas en línea y el mundo del trabajo; por ejemplo, es muy poco probable que un empleador legítimo envíe un cheque de pago antes del primer día de trabajo de un empleado y tampoco les pedirá a los empleados que compren artículos antes. comienzan el trabajo.

Para evitar ser víctima de estas estafas, se recomienda tener precaución al recibir una oferta de trabajo inesperada, especialmente si proviene de una cuenta de correo gratuito como Gmail o Hotmail, pero afirma provenir de una organización legítima.

Las personas también deben tener cuidado con las preguntas de la entrevista inexistentes o demasiado simples y la falta de información sobre el trabajo en sí, o las solicitudes para cambiar a una dirección de correo electrónico personal o una cuenta de chat privada para discutir la oportunidad. También vale la pena recordar que si una oportunidad parece demasiado buena para ser verdad, probablemente lo sea.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario